
Elkeid est une solution open source qui peut répondre aux exigences de sécurité de diverses charges de travail telles que les hôtes, les conteneurs, K8s et le serverless. Elle est dérivée des meilleures pratiques internes de ByteDance.
Anglais | 简体中文
Elkeid est une solution open source qui peut répondre aux exigences de sécurité de diverses charges de travail telles que les hôtes, les conteneurs, K8s et le serverless. Elle est issue des meilleures pratiques internes de ByteDance.
Avec le développement des activités des entreprises, la situation de multi-cloud, cloud natif et coexistence de multiples charges de travail devient de plus en plus prédominante. Nous espérons qu'il existe un ensemble de solutions capables de répondre aux exigences de sécurité sous différentes charges de travail, et c'est ainsi qu'Elkeid est né.
Elkeid possède les capacités clés suivantes :
Elkeid dispose non seulement de la capacité traditionnelle de HIDS (système de détection d'intrusion sur hôte) pour la détection d'intrusion au niveau hôte et l'identification de fichiers malveillants, mais il peut également identifier efficacement les comportements malveillants dans les conteneurs. L'hôte peut répondre aux exigences de sécurité anti-intrusion de l'hôte et des conteneurs qu'il héberge, et la puissante capacité de collecte de données au niveau noyau d'Elkeid peut satisfaire le désir de la plupart des analystes de sécurité pour les données au niveau hôte.
Pour les applications en cours d'exécution, Elkeid possède la capacité RASP et peut être injecté dans le processus métier pour une protection anti-intrusion. Non seulement le personnel d'exploitation et de maintenance n'a pas besoin d'installer un autre agent, mais l'application n'a pas non plus besoin d'être redémarrée.
Pour K8s lui-même, Elkeid prend en charge la collecte des Journaux d'audit K8s pour effectuer une détection d'intrusion et une identification des risques sur le système K8s.
Le moteur de règles Elkeid HUB d'Elkeid peut également s'intégrer efficacement avec plusieurs systèmes externes.
Elkeid intègre ces capacités en une seule plateforme pour répondre aux exigences de sécurité complexes de différentes charges de travail, tout en réalisant une association de capacités multi-composants. Ce qui est encore plus rare, c'est que chaque composant a subi des quantités massives de données et des années de tests en conditions réelles chez ByteDance.
Il est important de noter qu'il existe des différences entre la version open source d'Elkeid et la version complète. Les capacités open source actuelles incluent principalement :
Par conséquent, pour disposer de capacités complètes de détection d'intrusion et de perception des risques, il est également nécessaire de construire des politiques basées sur Elkeid HUB et d'effectuer un traitement secondaire des données collectées par Elkeid.

| Liste des fonctionnalités | Édition communautaire Elkeid | Édition Entreprise Elkeid |
|---|---|---|
| Collecte de données d'exécution Linux | ✅ | ✅ |
| Sonde RASP | ✅ | ✅ |
| Collecte des journaux d'audit K8s | ✅ | ✅ |
| Plan de contrôle de l'agent | ✅ | ✅ |
| Statut et détails de l'hôte | ✅ | ✅ |
| Leurre anti-extorsion | 🙅♂️ | ✅ |
| Collecte d'actifs | ✅ | ✅ |
| Améliorations de la collecte d'actifs | 🙅♂️ | ✅ |
| Collecte d'actifs K8s | ✅ | ✅ |
| Analyse d'exposition et de vulnérabilité | 🙅♂️ | ✅ |
| Détection d'intrusion de base (hôte/conteneur) | few samples | ✅ |
| Détection d'intrusion par séquence comportementale (hôte/conteneur) | 🙅♂️ | ✅ |
| Détection d'intrusion de base RASP | few samples | ✅ |
| Détection d'intrusion par séquence comportementale RASP | 🙅♂️ | ✅ |
| Détection d'intrusion de base K8s | few samples | ✅ |
| Détection d'intrusion par séquence comportementale K8s | 🙅♂️ | ✅ |
| Analyse des menaces K8s | 🙅♂️ | ✅ |
| Traçabilité des alarmes (traçabilité comportementale) | 🙅♂️ | ✅ |
| Traçabilité des alarmes (traçabilité résidente) | 🙅♂️ | ✅ |
| Liste blanche d'alertes | ✅ | ✅ |
| Capacité d'agrégation multi-alarmes | 🙅♂️ | ✅ |
| Réponse aux menaces (Processus) | 🙅♂️ | ✅ |
| Réponse aux menaces (Réseau) | 🙅♂️ | ✅ |
| Réponse aux menaces (Fichier) | 🙅♂️ | ✅ |
| Isolation des fichiers | 🙅♂️ | ✅ |
| Découverte de vulnérabilités | few vuln info | ✅ |
Aperçu de la sécurité

Liste des alertes de sécurité K8s

Liste des pods K8s

Aperçu de l'hôte

Empreinte des ressources

Aperçu des alertes d'intrusion

Vulnérabilité

Vérification de base

Analyse antivirus

Surveillance des hôtes backend

Surveillance des services backend


Groupe Lark
L'édition Entreprise Elkeid prend en charge la vente séparée de règles de détection d'intrusion (comme HIDS, RASP, K8s), ainsi que la vente de capacités complètes.
Si vous êtes intéressé par l'édition Entreprise Elkeid, veuillez contacter [email protected]
Pour plus de détails et les dernières mises à jour, consultez la documentation Elkeid.

Elkeid a rejoint le projet 404Team 404StarLink 2.0 - Galaxy
| Mise à jour à chaud des informations de vulnérabilité | 🙅♂️ | ✅ |
| Vérification de base | few baseline rules | ✅ |
| Correctif à chaud des vulnérabilités applicatives | 🙅♂️ | ✅ |
| Analyse antivirus | ✅ | ✅ |
| Analyse des logs de comportement utilisateur | 🙅♂️ | ✅ |
| Gestion des plugins de l'agent | ✅ | ✅ |
| Surveillance système | ✅ | ✅ |
| Gestion système | ✅ | ✅ |
| Support Windows | 🙅♂️ | ✅ |
| Pot de miel | 🙅♂️ | 🚘 |
| Défense active | 🙅♂️ | 🚘 |
| Analyse virale dans le cloud | 🙅♂️ | 🚘 |
| Surveillance de l'intégrité des fichiers | 🙅♂️ | 🚘 |